Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян Autorun.cd

Ответить
Настройки темы
[решено] Троян Autorun.cd

Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Завёлся вирус на флэшке.
Каспер определяет как Trojan.Win32.Autorun.cd(базы свежие)
Удаляешь autorun.inf,удаляешь папку restore(со вложенной папкой,в которой находится maq.exe),форматируешь флэшку - он всё равно появляется.
Форматировал из под XPE - аналогично.
Прогонял свежим CureIT - то же самое.
Кто-нибудь сталкивался?

Отправлено: 12:44, 16-09-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Или у вас на компе вирус или на компе откуда флешка. Для проверки вашего компа - Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 12:57, 16-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я под Линуксом.
Другие компы(WinXP) чистые,с установленным Касперским.
Будем искать..

Отправлено: 13:02, 16-09-2009 | #3


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Выяснилось,что вирус действительно на компе.Записывает себя на флэшку, блокирует возможность записи других файлов.
Важно! Вирь не обнаруживается,пока не вставишь флэшку
Помогла полная проверка CureIt-ом при вставленной флэшке .

Отправлено: 09:59, 17-09-2009 | #4


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Обьект maq.exe
Прячется в диск\restore\k-xx-x-xxxx(всякие цифры).
Инфицирован Backdoor.Bifrost.11

Отправлено: 10:14, 17-09-2009 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


K.gusarch, Вопрос исчерпан?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:12, 17-09-2009 | #6


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да.
Дело в том,что антивирус видит троян ,если он начинает записывать себя на флэшку,а так не определяет.Не сталкивался.

Отправлено: 06:04, 18-09-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян Autorun.cd

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [Autorun] Autorun New Construct Alpha - Загрузочное меню для установки Windows tweakos Оформление Windows XP 13 18-10-2010 21:05
[решено] Спамящий троян не вылавливаемый NODом... fatjoker Лечение систем от вредоносных программ 7 28-05-2009 23:33
[решено] модифицированный Win32/Injector.KT троян pressmark Лечение систем от вредоносных программ 11 06-04-2009 11:23
[решено] Как удалить троян Trojan.Win32.Pakes.cdw ? vano345 Лечение систем от вредоносных программ 4 17-07-2008 00:09




 
Переход